CVE-2026-25879: Unvalidated Llm Sql Execution

The application retrieves an LLM-generated SQL query (e.g., from an agent tool's attribute) and executes it directly via a database session without prior validation. This is vulnerable to prompt injection, which could allow an attacker to bypass LLM guardrails and execute dangerous commands (e.g., `COPY ... PROGRAM` or `INTO OUTFILE`), resulting in Remote Co

Provally CuratedPublic repositoryCriticalMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2026-25879-unvalidated-llm-sql-execution --engine opengrep

Description

The application retrieves an LLM-generated SQL query (e.g., from an agent tool's attribute) and executes it directly via a database session without prior validation. This is vulnerable to prompt injection, which could allow an attacker to bypass LLM guardrails and execute dangerous commands (e.g., `COPY ... PROGRAM` or `INTO OUTFILE`), resulting in Remote Co